CVE-2026-72222: Luka w jądrze Linux dotycząca obsługi TLS w sunrpc
Naprawiono lukę CVE-2026-72222 w jądrze Linux dotyczącą obsługi TLS w sunrpc, która mogła prowadzić do uszkodzenia pamięci na serwerach NFS.
- CVSS
- 9.8 CRITICAL
- EPSS
- 47.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module sunrpc, która mogła prowadzić do uszkodzenia pamięci podczas asynchronicznego uzgadniania TLS. Problem dotyczył wyścigów przy zwalnianiu zasobów w obsłudze połączeń TLS na serwerach NFS.
Wpływ biznesowy
Luka może powodować uszkodzenie pamięci i potencjalnie prowadzić do awarii usług lub eskalacji uprawnień na serwerach NFS korzystających z TLS. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć niestabilności i zagrożeń bezpieczeństwa w infrastrukturze Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-72222. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję serwerów NFS z włączonym TLS oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z połączeniami TLS. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa w środowiskach Linux.